اکوسیستم وب 3 با حرکتی تازه وارد سال 2025 شد، که با بهبود شرایط اقتصاد کلان، اعتماد قویتر سرمایهگذاران و فضای سیاسی بهطور قابل توجهی حمایتکنندهتر در ایالات متحده تقویت شد. دولت جدید ایالات متحده به سرعت حرکت کرد تا داراییهای دیجیتال را به عنوان یک بخش نوآوری استراتژیک به جای یک ناهنجاری نظارتی موقعیت دهد و سیگنال اولیهای ارسال کرد که فناوری بلاکچین تشویق خواهد شد نه محدود. این تغییر اعتماد را در میان سازندگان، موسسات و سرمایهگذاری خطرپذیر بازگرداند و به برنامههای غیرمتمرکز کمک کرد تا عمیقتر به پرداختها، بازیها، داراییهای توکنیزه شده، راهحلهای هویت و موارد استفاده مالی دنیای واقعی گسترش یابند.
با این حال، همانطور که فعالیت در سراسر اکوسیستم شتاب گرفت، چشمانداز تهدید نیز افزایش یافت. مخالفان سایبری همراه با صنعت تکامل یافتند و هم تکنیکهای بهرهبرداری فنی و هم روشهای مهندسی اجتماعی را بهبود بخشیدند. در حالی که نوآوری افزایش یافت، سال 2025 یادآوری آشکاری شد که رشد و ریسک همچنان به صورت موازی در وب 3 حرکت میکنند.
بر اساس دادههای صنعت، کل زیانها در سال 2025 به 3.35 میلیارد دلار رسید که نشاندهنده افزایش 37 درصدی در مقایسه با 2.45 میلیارد دلار در سال 2024 است. در نگاه اول، اعداد نشاندهنده بدتر شدن چشمگیر شرایط امنیت هستند. با این حال، نگاهی دقیقتر تصویری ظریفتر را نشان میدهد. یک حادثه واحد، بهرهبرداری Bybit، تقریباً 1.45 میلیارد دلار از زیانهای سال را به خود اختصاص داد. وقتی این مورد استثنا حذف شود، کل وجوه سرقت شده نسبت به سال قبل کاهش یافته است که تغییر حیاتی در رفتار مهاجمان را نشان میدهد.
به جای تکیه بر حجم بالای بهرهبرداریهای متوسط، بازیگران تهدید به طور فزایندهای منابع را در عملیاتهای کمتر اما بسیار ویرانگرتر متمرکز کردند. حادثه Bybit حضور رو به رشد مخالفان با بودجه خوب و بسیار هماهنگ را نشان داد که قادر به اجرای حملات پیچیده و بلندمدت هستند. این روند نشان میدهد که در حالی که بهداشت امنیت پایه در بسیاری از پروتکلها در حال بهبود است، ریسکهای سیستمی باقی میمانند، به ویژه در سطح زیرساخت و زنجیره تامین.
هنگام طبقهبندی بردارهای حمله، فیشینگ به عنوان رایجترین تهدید در سال 2025 ظاهر شد. با استثنای نقض زنجیره تامین Bybit، فیشینگ 722.9 میلیون دلار سرقت شده در 248 حادثه را به خود اختصاص داد که از نظر فراوانی از آسیبپذیریهای کد و حملات زیرساختی پیشی گرفت. بهرهبرداریهای مرتبط با کد به دنبال آن، منجر به 554.6 میلیون دلار در 240 حادثه شد، اگرچه تقریباً نیمی از آن وجوه در نهایت مسدود یا بازگردانده شدند که قابلیتهای هماهنگی پاسخ بهبود یافته و مداخله درون زنجیره را برجسته میکند.
هوش مصنوعی نقش تعیینکنندهای در شکلدهی این محیط تهدید در حال تکامل ایفا کرد. در سمت دفاعی، توسعهدهندگان به طور فزایندهای به ابزارهای مبتنی بر هوش مصنوعی برای تولید موارد تست، شناسایی ناکارآمدیها، بهبود تأیید رسمی و سادهسازی گردشهای کاری حسابرسی قرارداد هوشمند متکی شدند. برعکس، مهاجمان همان فناوریها را در مقیاس وسیع اتخاذ کردند. رابطهای فیشینگ تولید شده توسط هوش مصنوعی تقریباً غیرقابل تشخیص از برنامههای غیرمتمرکز مشروع و دستورالعملهای کیف پول شدند، در حالی که کمپینهای چندزبانه خودکار دسترسی را به جوامع قبلاً عایق شده گسترش دادند.
بازیگران تهدید همچنین از هوش مصنوعی برای شناسایی استفاده کردند، دادههای درون زنجیره و کانالهای چت خصوصی را برای شناسایی اهداف با ارزش بالا جمعآوری کردند. حملات جعل هویت قانعکنندهتر شدند، با حسابهای بنیانگذار جعلی، صداهای مصنوعی و ویدیوهای دیپ فیک که سیگنالهای اعتماد سنتی را از بین میبرند. شاید نگرانکنندهترین سرعت تکرار بهرهبرداری بود، زیرا ابزارهای هوش مصنوعی مهاجمان را قادر ساختند تا الگوهای حمله موفق را در عرض روزها یا حتی ساعات کپی و استقرار کنند.
وضوح نظارتی به طور قابل توجهی در طول سال 2025 بهبود یافت و به تثبیت اکوسیستم گستردهتر کمک کرد. در ایالات متحده، قانون GENIUS چارچوبهای اولیه را برای نظارت بر استیبل کوین و شفافیت دارایی دیجیتال ایجاد کرد، در حالی که موضع همکاری بیشتری را نسبت به نوآوری نشان داد. در سطح جهانی، اتحادیه اروپا به سمت اجرای کامل MiCA پیشرفت کرد و استانداردها را برای افشاگریها و حمایت از مصرفکننده افزایش داد. در همین حال، حوزههای قضایی مانند سنگاپور و هنگ کنگ صندوقهای شنی دارایی دیجیتال را گسترش دادند و کشورهایی از جمله برزیل و کلمبیا به سمت چارچوبهای توکنیزه سازی کالای تنظیم شده پیشرفت کردند.
این پیشرفتها به حاکمیت ساختاریافتهتر کمک کردند و بر نحوه رویکرد پروژهها به انطباق، معماری و امنیت عملیاتی تأثیر گذاشتند. همانطور که مقررات بالغ شدند، امنیت به طور فزایندهای به پیشنیازی برای دسترسی به بازار تبدیل شد نه یک ویژگی اختیاری.
یکی از مهمترین حوادث سال در فوریه رخ داد، زمانی که Bybit بزرگترین سرقت کریپتو در تاریخ را متحمل شد. حمله که به گروه Lazarus نسبت داده شد، سیستمهای داخلی Bybit را مستقیماً مورد بهرهبرداری قرار نداد. در عوض، مهاجمان یک دستگاه توسعهدهنده در Safe{Wallet}، یک ارائهدهنده کیف پول چند امضایی شخص ثالث، را به خطر انداختند. کد مخرب تزریق شده به رابط کیف پول جزئیات تراکنش را به طور نامرئی تغییر داد و باعث شد امضاکنندگان مجاز ناخواسته انتقالهای تقلبی را تأیید کنند. این حادثه ریسکهای رو به رشد مرتبط با ابزار مورد اعتماد و وابستگیهای زنجیره تامین را نشان داد.
فراتر از نقضهای مقیاس بزرگ، کاربران فردی با ریسکهای فزاینده روبرو شدند. فیشینگ مبتنی بر هوش مصنوعی، جعل هویت دیپ فیک و حملات مهندسی اجتماعی هدفمند در طول سال افزایش یافت. بسیاری از زیانها گزارش نشدند، به ویژه آنهایی که به کلاهبرداریهای خارج از زنجیره مانند طرحهای قصابی خوک و کلاهبرداری سرمایهگذاری مرتبط بودند که نشان میدهد زیانهای واقعی کاربر احتمالاً بسیار بالاتر از ارقام ثبت شده است.
همانطور که سال 2026 نزدیک میشود، مسیر امنیت وب 3 واضحتر میشود. انتظار میرود مهاجمان کمپینهای جعل هویت و فیشینگ مبتنی بر هوش مصنوعی را بیشتر بهبود بخشند، در حالی که حملات زنجیره تامین ممکن است پیچیدهتر شوند. در همان زمان، مقررات قویتر، نظارت بر ریسک در زمان واقعی و دفاعهای کمک شده با هوش مصنوعی مسیری را برای کاهش زیانهای قابل پیشگیری ارائه میدهند.
سال 2025 سالی نقطه عطف برای CertiK بود که با تحقیقات گسترده، ادغامهای عمیقتر اکوسیستم و رهبری مداوم در امنیت وب 3 مشخص شد. در زیر برخی از دستاوردهای کلیدی که سال را شکل دادند آمده است:
در این محیط به سرعت در حال تکامل، موفقیت بلندمدت به یکپارچهسازی امنیت در هر لایه توسعه وب 3 بستگی دارد. به عنوان بزرگترین ارائهدهنده خدمات امنیت وب 3، CertiK همچنان نقش مرکزی در محافظت از اکوسیستم، پشتیبانی از هزاران پروژه و تقویت اعتماد ایفا میکند همانطور که فناوری بلاکچین به پذیرش جریان اصلی نزدیکتر میشود.


